CVE-2008-0610
vncviewer for UltraVNC 1.0.2 और 1.0.4 (01252008 से पहले) में vncviewer/ClientConnection.cpp के ClientConnection::NegotiateProtocolVersion फ़ंक्शन में स्टैक-आधारित बफर ओवरफ्लो,...
- प्रकाशित
- 6 फ़र॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 मार्च 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
vncviewer for UltraVNC 1.0.2 और 1.0.4 (01252008 से पहले) में vncviewer/ClientConnection.cpp के ClientConnection::NegotiateProtocolVersion फ़ंक्शन में स्टैक-आधारित बफर ओवरफ्लो, LISTENING मोड में होने पर या DSM प्लगइन का उपयोग करने पर, दूरस्थ हमलावरों को संशोधित आकार मान के माध्यम से मनमाना कोड निष्पादित करने या सेवा से वंचित करने (क्रैश) की अनुमति देता है।
स्रोत
1Metasploit · windows · 26 मार्च 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।